代碼安全規範

基本要求javascript 使用基本的 web 安全防範策略(XSS、CSRF、統一登陸等)html Debug 信息禁止對外暴露(測試、正式環境禁止開啓 debug 模式,建議規範錯誤日誌,查看日誌定位問題)前端 訪問限制( IP 或 QQ 白名單)(統一使用藍鯨開發者中心提供的權限管理功能)java 越權操做防範和自檢(用戶、業務、操做權限等關聯鑑權)(參考越權案例)web 權限回收(應用統
相關文章
相關標籤/搜索